Sistema de detección de intrusos (IDS) en redes informáticas aplicando protocolos de ciberseguridad.

dc.contributor.advisorMiniguano Miniguano, Livio Danilo
dc.contributor.authorVaca Tonato, Kevin Jhonatan
dc.contributor.editorUniversidad Técnica de Ambato. Facultad de Ingeniería en Sistemas Electrónica e Industrial. Carrera de Telecomunicaciones.
dc.date.accessioned2026-07-10T01:37:08Z
dc.date.issued2026-07-09
dc.descriptionEsta investigación se enfocó en el diseño, implementación y validación de un Sistema de Detección de Intrusos (IDS) basado en host utilizando programas de código abierto Wazuh, con el fin de fortalecer la ciberseguridad en un servidor aplicativo con Moodle configurado sobre Ubuntu. La metodología aplicada sustentó un enfoque cuantitativo y experimental en un entorno virtualizado controlado. Para garantizar la compatibilidad del sistema se instaló una versión previa a la operativa, se modificó el archivo ossec.conf y se configuraron los permisos para asegurar la visibilidad completa sobre los registros de auditoría y módulos de seguridad del kernel, como AppArmor. Las simulaciones de ataque se ejecutaron desde una máquina virtual Kali Linux. En el primer escenario, se evaluó la autenticación SSH mediante la herramienta Hydra; el sistema capturó los paquetes en el archivo auth.log., evidenciando los accesos fallidos y reflejando las alertas personalizadas en el panel principal. En el segundo escenario, se realizaron ataques de denegación de servicio (DoS) por inundación TCP. Las pruebas demostraron que los ataques masivos inhabilitaban al host antes de reportar al IDS. Para mitigar esto, se implementó una programación lógica que supervisaba directamente el estado de los sockets del kernel (netstat) y los errores del servidor web desde otra computadora virtual, logrando registrar y detectar el DoS a tiempo. Finalmente, se ejecutó una Respuesta Activa que aisló a la máquina atacante mediante un script personalizado encargado de apagar la interfaz de red, mitigando con éxito la denegación de servicio.
dc.description.abstractThis research focused on the design, implementation, and validation of a Host-based Intrusion Detection System (HIDS) using the open-source software Wazuh, aiming to strengthen cybersecurity on an application server running Moodle configured over Ubuntu. The methodology followed a quantitative and experimental approach within a controlled virtualized environment. To ensure system compatibility, a pre-operational version was installed, the ossec.conf file was modified, and system permissions were configured to guarantee full visibility over audit logs and kernel security modules, such as AppArmor. Attack simulations were executed from a Kali Linux virtual machine. In the first scenario, SSH authentication was evaluated using the Hydra tool; the system captured network packets in the auth.log file, demonstrating failed access attempts and displaying customized alerts on the main dashboard. In the second scenario, Denial of Service (DoS) attacks were conducted via TCP flooding. Tests showed that massive attacks disabled the host before it could report to the IDS. To mitigate this, a logical programming script was implemented to directly monitor the state of kernel sockets (netstat) and web server errors from an alternative virtual machine, successfully registering and detecting the DoS on time. Finally, an Active Response was executed, which isolated the attacking machine through a customized script responsible for shutting down the network interface, successfully mitigating the denial of service.
dc.identifier.urihttps://repositorio.uta.edu.ec/handle/123456789/47497
dc.language.isoes
dc.publisherUniversidad Técnica de Ambato. Facultad de Ingeniería en Sistemas Electrónica e Industrial. Carrera de Telecomunicaciones.
dc.subjectREDES INFORMÁTICAS
dc.subjectCIBERSEGURIDAD
dc.subjectSISTEMA DE DETECCIÓN
dc.subjectWAZUH
dc.subjectSIMULACIÓN DE ATAQUES CIBERNÉTICOS.
dc.titleSistema de detección de intrusos (IDS) en redes informáticas aplicando protocolos de ciberseguridad.
dc.typeThesis

Files

Original bundle

Now showing 1 - 1 of 1
No Thumbnail Available
Name:
t3068te.pdf
Size:
10.21 MB
Format:
Adobe Portable Document Format

License bundle

Now showing 1 - 1 of 1
No Thumbnail Available
Name:
license.txt
Size:
1.71 KB
Format:
Item-specific license agreed upon to submission
Description: